Atlassian製品に重大な任意ファイル読み取りの脆弱性(CVE-2026-21589)
Atlassian製品で、任意のファイルを読み取られる重大な脆弱性CVE-2026-21589が公表されました。Akamaiがセキュリティ情報として取り上げています。JiraやConfluenceをVPSや自社サーバーで動かしている場合は、該当する製品とバージョンをAtlassianの公式アドバイザリで確認し、パッチを当ててください。
VPS・クラウド・レンタルサーバーの最新情報を毎朝日本語でまとめてお届けします
Atlassian製品で、任意のファイルを読み取られる重大な脆弱性CVE-2026-21589が公表されました。Akamaiがセキュリティ情報として取り上げています。JiraやConfluenceをVPSや自社サーバーで動かしている場合は、該当する製品とバージョンをAtlassianの公式アドバイザリで確認し、パッチを当ててください。
組織のOwnerとAdminは、各チームが作成できるリソースの上限を一つの画面で確認し、変更できるようになりました。これまではサポートへの依頼が必要でしたが、その手間がなくなります。ログインしたままでいられる時間も、ユーザーごとに1時間から30日の範囲で選べます。複数チームでアカウントを共有している事業者は、使いすぎの防止とセキュリティ設定をそれぞれ調整しやすくなります。

クラウドストレージ事業者のBackblazeが、約35万台のHDDを運用して得た故障率の統計を公開しました。全体の故障率は上がっており、ドライブの老朽化が原因の一つとされています。一方、故障ゼロだった3モデルはすべて1社の製品でした。専用サーバーやNASのディスクを選ぶとき、交換時期を決めるときの判断材料になる実測データです。

Amazon Aurora PostgreSQLにDuckDBが組み込まれました。Apache Icebergなどで作ったデータレイクのデータを、Auroraから直接読み取って処理できます。業務データベースと分析用データの間に変換・転送の処理(ETL)を挟まずに済むため、小規模なチームでは分析基盤の構成と運用の手間を減らせます。

Web Application Firewallが拒否、チャレンジ、レート制限したリクエストについて、Microfrontends Routingの料金がかからなくなりました。CDN RequestsとFast Data Transferはすでに無料だったので、今回でこの種のトラフィックはすべて課金対象から外れます。microfrontendsを使う全プロジェクトに自動で適用され、攻撃やボットのアクセスが増えても請求額が膨らみにくくなります。

さくらのナレッジが、さくらのクラウドの新しいAPIポータルの使い方を解説しています。サーバーの起動・停止や設定変更をスクリプトにすると、コントロールパネルで毎回同じ操作をする必要がなくなり、手作業によるミスも防げます。これからAPIでの自動化を始める人は、ここで仕様を調べてから着手するとよいでしょう。

金融市場の取引向けに、パケットの到着タイミングのばらつきを抑えた新しいコンピュート「U4」が発表されました。取引所の近くに機器を置くコロケーション並みの低遅延を、クラウドのスケーラビリティと組み合わせることが狙いです。対象は証券会社や取引所などに限られますが、クラウドが金融取引のようにレイテンシに厳しい用途にも広がり始めていることがわかります。

Cloudflare Managed Defenseが、セキュリティアラートの分析を役割の異なる複数のAIエージェントに担わせている仕組みを解説しました。証拠の収集は毎回同じ結果になる決まった処理で行い、AIモデルによる判断とは切り離しています。こうすることで、根拠を示した対応案をアナリストに渡せるようにしています。Workers上でAIエージェントを組む際の設計例として参考になります。
